AWS MSK Neo4jSource连接器IAM信任策略语法错误解决咨询
问题解决:MSK Connect Neo4jSource连接器信任策略错误
问题根源
你混淆了IAM角色的信任策略和权限策略:
- 信任策略仅用于定义哪些实体可以扮演该IAM角色,只能包含允许指定实体执行
sts:AssumeRole的规则,不能添加Resource字段或具体业务操作(如kafka-cluster:Connect)。 - 你提供的JSON是权限策略,用于授予角色访问MSK资源的具体权限,不能直接粘贴到信任策略配置框中。
正确配置方案
1. 正确的信任策略模板
在连接器的“IAM role”配置页,选择“Custom trust policy”后,使用以下JSON作为信任策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "kafkaconnect.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
2. 配置权限策略
创建IAM角色后,将你原有的JSON内容作为权限策略附加到该角色:
- 进入该IAM角色详情页,切换到「权限」标签
- 点击「添加权限」→「创建内联策略」
- 在「JSON」标签下粘贴你原有的权限策略内容,保存即可
完成以上配置后,MSK Connect服务就能通过该角色获取访问MSK集群、主题及消费组的权限,同时符合IAM信任策略的语法要求。
内容的提问来源于stack exchange,提问作者Guillermo Rodriguez
相关产品推荐
相关产品推荐

